
pytm
Un marco pitónico para el modelado de amenazas
Herramientas de análisis de código estático y dinámico, SAST, DAST y revisión de código.

Un marco pitónico para el modelado de amenazas

ASOC, ASPM, DevSecOps, Gestión de Vulnerabilidades usando ArcherySec.

Una herramienta de análisis estático centrada en la seguridad para aplicaciones Android y Java.

bluemonday: un saneador de HTML en golang rápido (inspirado en el OWASP Java HTML Sanitizer) para limpiar contenido generado por el usuario de XSS.

Una biblioteca ligera de instrumentación dinámica

Colección de herramientas ofensivas en C#

Extrae URLs, rutas, secretos y otros datos interesantes de JavaScript

Una librería para crear, leer y editar archivos PE y módulos .NET.

nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.

Más que un port de ReClass a la plataforma .NET.

🐍 🔍 GuardDog is a CLI tool to Identify malicious PyPI and npm packages


Explicación y PoC completo de RCE para CVE-2025-55182

Detecta y valida más de 500 tipos de secretos codificados con comprobaciones avanzadas. Úsalo como un enlace de pre-commit, acción de GitHub o CLI…

Un fork de JSONPath de http://goessner.net/articles/JsonPath/

Herramienta de linting conectable para evitar confirmar credenciales.

Escáner de secretos basado en hooks de Git que detecta tokens, contraseñas y claves privadas en conjuntos de cambios salientes, evitando que datos…

SigFlip es una herramienta para parchear archivos PE firmados con Authenticode (exe, dll, sys, etc.) sin invalidar ni romper la firma existente.